Remote Work ist längst keine vorübergehende Ausnahme mehr. Für viele Unternehmen ist sie Teil eines umfassenderen Hybrid-Work-Modells geworden, bei dem Mitarbeitende zwischen Büros, dem eigenen Zuhause, Reisezielen, Coworking Spaces und externen Kollaborationsumgebungen wechseln.
Diese Entwicklung verändert die Sicherheitsanforderungen. Es geht nicht mehr nur darum, Menschen im Homeoffice zu schützen. Die eigentliche Herausforderung besteht darin, Unternehmensdaten zu schützen, während sie sich über Standorte, Geräte, Cloud-Tools, Postfächer, geteilte Links und externe Partner hinweg bewegen.
In diesem Sinne ist Remote-Work-Sicherheit zu Kollaborationssicherheit geworden. Teams müssen sensible Informationen von überall aus abrufen, teilen und verwalten können, ohne die Kontrolle darüber zu verlieren, wer sie sehen, herunterladen, weiterleiten oder nach Projektende weiterhin darauf zugreifen kann.
Remote- und Hybrid-Work-Sicherheit bedeutet, Unternehmensdaten, Nutzer, Geräte und Kollaborationsprozesse überall dort zu schützen, wo Arbeit stattfindet: im Büro, zu Hause, unterwegs oder gemeinsam mit externen Partnern.
Das Ziel ist nicht, Remote Work komplizierter zu machen. Das Ziel ist, den sicheren Weg der Zusammenarbeit zum einfachsten Weg der Zusammenarbeit zu machen.
Warum Remote Work das Sicherheitsrisiko erhöht
Remote Work erweitert die Anzahl der Orte, an denen Geschäftsdaten offengelegt werden können. Eine Datei kann auf einem privaten Laptop geöffnet, per E-Mail geteilt, auf ein Mobilgerät heruntergeladen, an einen externen Partner gesendet oder über ein öffentliches WLAN aufgerufen werden.
Jeder dieser Schritte erhöht das Risiko, wenn die richtigen Sicherheitskontrollen fehlen. Angreifer müssen nicht immer in ein Unternehmensnetzwerk eindringen. Sie können ein Mitarbeiterkonto ins Visier nehmen, ein Passwort stehlen, jemanden dazu bringen, auf einen Phishing-Link zu klicken, oder ein nicht verwaltetes Gerät ausnutzen.
Remote-Teams treffen außerdem im Arbeitsalltag häufiger sicherheitsrelevante Entscheidungen:
- Welches Tool sollte ich verwenden, um diese Datei zu senden?
- Ist dieser geteilte Link sicher genug, um weitergeleitet zu werden?
- Darf dieses Dokument heruntergeladen werden?
- Sollte dieser externe Partner weiterhin Zugriff haben?
- Ist dieses Gerät für Unternehmensdaten zugelassen?
- Ist dieser Anmeldeversuch legitim?
Wenn Sicherheitstools zu langsam oder zu kompliziert sind, suchen Mitarbeitende oft nach Abkürzungen. Sie versenden Dateien als E-Mail-Anhänge, nutzen private Cloud-Speicher oder teilen Dokumente über nicht genehmigte Apps. Genau an diesen Stellen entsteht häufig das eigentliche Sicherheitsproblem bei Remote Work.
Remote-Work-Sicherheit scheitert, wenn Sicherheitskontrollen nicht dazu passen, wie Menschen tatsächlich zusammenarbeiten. Wenn genehmigte Tools das Teilen von Dateien erschweren, erstellen Mitarbeitende eher unverwaltete Kopien außerhalb der Unternehmenssichtbarkeit.
Die größten Sicherheitsrisiken bei Remote Work

1. Phishing und gestohlene Zugangsdaten
Phishing gehört zu den häufigsten Risiken für Remote-Mitarbeitende. Angreifer versenden E-Mails oder Nachrichten, die wie normale geschäftliche Anfragen aussehen, zum Beispiel ein geteiltes Dokument, eine Passwortzurücksetzung, eine Rechnungsfreigabe oder eine IT-Benachrichtigung.
Wenn Mitarbeitende ihre Zugangsdaten auf einer gefälschten Login-Seite eingeben, können Angreifer Zugriff auf E-Mails, Cloud-Speicher, Kollaborationstools und sensible Dateien erhalten. Besonders gefährlich ist das, wenn Konten nur durch Passwörter geschützt sind.
Remote-Teams sollten Multi-Faktor-Authentifizierung, E-Mail-Schutz, Nutzerschulungen und klare Meldewege einsetzen. Mitarbeitende müssen außerdem wissen, wann sie ungewöhnliche Anfragen überprüfen sollten, insbesondere wenn es um Zahlungen, vertrauliche Dateien, Kontozugriffe oder dringende Freigaben geht.
2. Unsicheres Teilen von Dateien
Das Teilen von Dateien ist zentral für Remote Work, aber auch eine der einfachsten Möglichkeiten, die Kontrolle über Daten zu verlieren. Wenn Dokumente als E-Mail-Anhang oder über öffentliche Links versendet werden, lassen sie sich oft nur schwer nachverfolgen, zurückrufen oder schützen.
Sicheres Teilen von Dateien sollte praktische Fragen beantworten:
- Wer kann die Datei öffnen?
- Kann der Zugriff später wieder entfernt werden?
- Kann der Empfänger die Datei herunterladen oder weiterleiten?
- Ist die Datei verschlüsselt?
- Wird der Zugriff protokolliert?
- Sind externe Nutzer freigegeben?
Sichere Zusammenarbeit bedeutet nicht nur, Dateien in der Cloud zu speichern. Es geht darum, die Kontrolle darüber zu behalten, wer auf Dateien zugreifen kann, was diese Personen damit tun dürfen und wie lange der Zugriff bestehen bleibt.
Ein sichererer Ansatz sind verschlüsselte Freigabelinks, Passwortschutz, Ablaufdaten, Download-Beschränkungen und Aktivitätsprotokolle, insbesondere bei der Zusammenarbeit mit Kunden, Agenturen, Rechtsberatern, Lieferanten oder Auftragnehmern.
3. Unsichere Netzwerke und Remote-Zugriff
Remote-Mitarbeitende verbinden sich über Heimnetzwerke, Hotels, Flughäfen, Cafés, Coworking Spaces und mobile Hotspots. Einige dieser Netzwerke sind für alltägliches Surfen ausreichend sicher, aber nicht für den Umgang mit vertraulichen Geschäftsdaten geeignet.
Für weitere praktische Hinweise zu diesem konkreten Risiko lesen Sie unseren Leitfaden dazu, wie Sie Ihr Netzwerk schützen, wenn Sie außerhalb des Büros arbeiten.
Öffentliche oder schlecht gesicherte WLANs können Nutzer gefälschten Netzwerken, Abfangversuchen und dem Diebstahl von Zugangsdaten aussetzen. Selbst zu Hause können schwache Router-Passwörter oder veraltete Einstellungen unnötige Risiken schaffen.
Unternehmen sollten Remote-Zugriffe bei Bedarf mit VPNs, Conditional Access, IP-Filterung, Geräteprüfungen und stärkerer Authentifizierung bei ungewöhnlichen Anmeldeversuchen schützen. Zugriffsregeln sollten das jeweilige Risiko berücksichtigen. Ein bekannter Mitarbeitender auf einem zugelassenen Gerät benötigt möglicherweise nicht dieselben Prüfungen wie ein Login von einem neuen Standort oder unbekannten Gerät.
4. Schwache Gerätesicherheit
Bei Remote Work werden Laptops und Smartphones Teil der Sicherheitsgrenze. Wenn ein Gerät verloren geht, geteilt wird, infiziert ist oder nicht verwaltet wird, können auch die Dateien und Konten gefährdet sein, auf die es zugreifen kann.
Häufige gerätebezogene Risiken sind:
- veraltete Software
- keine Bildschirmsperre
- lokale Downloads sensibler Dateien
- private Geräte, die für Unternehmensdokumente genutzt werden
- fehlender Endpoint-Schutz
- keine Möglichkeit zur Remote-Löschung
- Arbeitsdateien, die mit nicht verwalteten Ordnern synchronisiert werden
Gerätesicherheit sollte Festplattenverschlüsselung, Software-Updates, Endpoint-Schutz, Mobile Device Management, automatische Sperren und die Möglichkeit umfassen, den Zugriff von verlorenen oder alten Geräten zu entfernen.
5. Schwaches Identitäts- und Zugriffsmanagement
Wenn Mitarbeitende von überall aus arbeiten können, wird Identität zu einer der wichtigsten Sicherheitskontrollen. Unternehmen müssen wissen, wer auf Daten zugreift, von welchem Gerät aus und ob diese Person den Zugriff weiterhin benötigt.
Häufige Fehler beim Zugriff sind schwache Passwörter, fehlende MFA, gemeinsam genutzte Konten, zu weitreichende Berechtigungen und externe Partner, die nach Projektende weiterhin Zugriff behalten.
Das Prinzip der geringsten Rechte ist hier entscheidend. Mitarbeitende, Auftragnehmer und Partner sollten nur Zugriff auf die Dateien und Ordner haben, die sie wirklich benötigen. Zugriffsrechte sollten regelmäßig überprüft und entfernt werden, sobald sie nicht mehr erforderlich sind. Für eine genauere Erklärung, wie Berechtigungen, Rollen und Least Privilege in der Praxis funktionieren, lesen Sie unseren Leitfaden zur Datenzugriffskontrolle.
Bei Remote Work ist Identität die Kontrollschicht, die darüber entscheidet, ob ein Nutzer, ein Gerät, ein Standort und eine Aktion vertrauenswürdig genug sind, um auf Unternehmensdaten zuzugreifen.
Häufige Fehler, die Remote-Teams machen
Sicherheitsprobleme bei Remote Work entstehen oft durch kleine Entscheidungen im Arbeitsalltag, nicht durch spektakuläre technische Ausfälle.
Ein häufiger Fehler ist die Annahme, dass Cloud-Speicher automatisch sichere Zusammenarbeit bedeutet. Cloud-Tools machen Dateien leicht zugänglich, aber das heißt nicht, dass der Zugriff richtig kontrolliert, verschlüsselt oder nachvollziehbar ist.
Ein weiterer Fehler ist die zu starke Abhängigkeit von Passwörtern. Ein gestohlenes Passwort kann E-Mails, Dateien und Geschäftsanwendungen öffnen, wenn keine MFA aktiviert ist.
Teams vergessen außerdem häufig, Zugriffe zu entfernen. Ein Auftragnehmer, eine Agentur oder ein Berater kann noch lange nach Projektende Zugriff auf Projektordner haben.
Nicht verwaltete Downloads sind ein weiteres Risiko. Eine Datei kann innerhalb einer sicheren Plattform geschützt sein, wird aber angreifbar, sobald sie auf einen privaten Laptop heruntergeladen oder als Anhang weitergeleitet wird.
Der letzte Fehler besteht darin, Sicherheit zu kompliziert zu machen. Wenn der genehmigte Weg zum Teilen einer Datei langsamer ist als die riskante Abkürzung, entscheiden sich Mitarbeitende oft für Geschwindigkeit. Gute Remote-Work-Sicherheit muss Risiken reduzieren, ohne unnötige Reibung zu erzeugen.
Secure-by-Design-Prinzipien für die Zusammenarbeit
Sichere Remote-Zusammenarbeit funktioniert am besten, wenn Schutzmaßnahmen direkt in den Workflow integriert sind und nicht nachträglich ergänzt werden.
Erstens sollten Dateien im Ruhezustand, bei der Übertragung und während des Teilens verschlüsselt sein. Ende-zu-Ende-Verschlüsselung bietet stärkeren Schutz, weil Dateien verschlüsselt werden, bevor sie das Gerät des Nutzers verlassen, und nur von autorisierten Empfängern entschlüsselt werden können.
Zweitens sollte der Zugriff auf Datei-, Ordner- und Workspace-Ebene kontrolliert werden. Administratoren sollten verwalten können, wer Dateien anzeigen, bearbeiten, herunterladen oder teilen darf, einschließlich externer Partner.
Drittens sollte das Teilen von Dateien nachvollziehbar sein. Teams brauchen Transparenz darüber, wer auf eine Datei zugegriffen hat, wann sie geöffnet wurde, ob sie heruntergeladen wurde und ob Berechtigungen geändert wurden.
Viertens sollten sichere Tools zu bestehenden Workflows passen. Wenn Mitarbeitende bereits mit E-Mail, Microsoft 365 oder Google Workspace arbeiten, sollte sicheres Teilen dort verfügbar sein, statt Nutzer in einen separaten Prozess zu zwingen.
Sichere Remote-Zusammenarbeit basiert auf drei Kontrollen, die zusammenspielen: Verschlüsselung zum Schutz der Inhalte, Identitätsmanagement zur Überprüfung der Nutzer und Zugriffskontrolle zur Steuerung dessen, was nach dem Teilen mit Dateien geschieht.
Was eine Remote-Work-Sicherheitsrichtlinie enthalten sollte
Eine starke Remote-Work-Sicherheitsrichtlinie sollte praktisch genug sein, damit Mitarbeitende sie im Arbeitsalltag befolgen können.
Sie sollte Folgendes abdecken:
- zulässige Nutzung von Geräten, Netzwerken, Apps und Cloud-Tools
- Regeln für Remote-Zugriff von zu Hause, aus öffentlichen Umgebungen und auf Reisen
- MFA, Passwörter, Single Sign-on und Zugriffsüberprüfungen
- Anforderungen an Gerätesicherheit, einschließlich Updates und Verschlüsselung
- Regeln für sicheres Teilen von Dateien in der internen und externen Zusammenarbeit
- Meldewege bei verlorenen Geräten, Phishing oder versehentlichem Teilen
- regelmäßige Sicherheitsschulungen auf Basis realer Arbeitsabläufe
Die Richtlinie sollte klar erklären, was Mitarbeitende tun sollen, wenn sie eine vertrauliche Datei senden, über ein öffentliches WLAN arbeiten, einen externen Partner einladen oder eine verdächtige Nachricht melden müssen.
Wie Tresorit sichere Remote-Zusammenarbeit unterstützt
Tresorit wurde für Unternehmen entwickelt, die remote zusammenarbeiten müssen, ohne die Kontrolle über sensible Daten zu verlieren.
Mit Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung werden Dateien verschlüsselt, bevor sie das Gerät des Nutzers verlassen. Tresorit kann die Inhalte nicht lesen, da Tresorit die Entschlüsselungsschlüssel der Nutzer nicht besitzt.
Für Remote-Teams unterstützt dies eine sicherere Zusammenarbeit zwischen Mitarbeitenden, Partnern, Kunden und externen Stakeholdern. Administratoren können Zugriffe verwalten, Geräte kontrollieren, Freigaberichtlinien anwenden, Zwei-Schritt-Verifizierung verlangen, IP-Filterung nutzen und Zugriffe bei Bedarf widerrufen.
Tresorit hilft außerdem dabei, riskante E-Mail-Anhänge zu reduzieren, indem Nutzer verschlüsselte Freigabelinks über vertraute Workflows wie Microsoft 365, Google Workspace, Outlook und Gmail versenden können.
Das ist wichtig, weil sichere Zusammenarbeit Mitarbeitende nicht vor die Wahl zwischen Produktivität und Schutz stellen sollte. Die sicherste Option sollte zugleich die einfachste sein.
Fazit
Remote-Work-Sicherheit bedeutet heute nicht mehr nur, Mitarbeitende außerhalb des Büros zu schützen. In einer Hybrid-Work-Umgebung geht es darum, Dateien, Identitäten, Geräte und Zusammenarbeit überall dort abzusichern, wo Arbeit stattfindet.
Der stärkste Ansatz kombiniert verschlüsseltes Teilen von Dateien, sicheren Zugriff, MFA, Geräteschutz, Zugriffskontrolle und praktische Schulungen für Mitarbeitende.
Für Remote-Teams gilt ein einfacher Grundsatz: Wenn Menschen sicher zusammenarbeiten können, ohne ihre Arbeitsweise ändern zu müssen, wird Sicherheit zum Enabler statt zum Hindernis.
Tresorit Team
Weitere Artikel anzeigen



